/sys/audit
Конечная точка /sys/audit используется для составления списка включения и отключения устройств аудита. Устройства аудита должны быть включены перед использованием. Одновременно может быть включено несколько устройств.
1. Список включенных устройств аудита
В данной конечной точке перечислены только включенные устройства аудита (все доступные устройства аудита не перечислены).
-
sudoтребуется – эта конечная точка требуетsudoвозможности в дополнение к любым возможностям, специфичным для пути.
Метод |
Путь |
|
|
curl \
--header "X-Vault-Token: ..." \
http://127.0.0.1:8200/v1/sys/audit
{
"file": {
"type": "file",
"description": "Store logs in a file",
"options": {
"file_path": "/var/log/starvault/audit.log"
}
}
}
2. Включение устройства аудита
Эта конечная точка активирует новое устройство аудита по указанному пути. Путь может быть представлен одним словом или более сложным, вложенным путём.
sudo требуется – эта конечная точка требует sudo возможности в дополнение к любым возможностям, специфичным для пути.
Метод |
Путь |
|
|
2.1. Параметры
-
path(string: <required>)– указывает путь для включения устройства аудита. Это часть URL-адреса запроса. -
description(string: "")– дает понятное для человека описание устройства аудита. -
options(map<string|string>: nil)– задает параметры конфигурации, которые передаются на само устройство аудита. Подробнее см. на соответствующей странице устройства аудитаtypeв разделе «Документация по устройствам аудита». -
type(string: <required>)– указывает тип устройства аудита. Допустимые типы:file,socketиsyslog.
{
"type": "file",
"options": {
"file_path": "/var/log/starvault/audit.log"
}
}
curl \
--header "X-Vault-Token: ..." \
--request POST \
--data @payload.json \
http://127.0.0.1:8200/v1/sys/audit/example-audit
3. Отключение устройства аудита
Эта конечная точка отключает устройство аудита по указанному пути.
|
После отключения устройства аудита вы больше не сможете сравнивать значения HMAC с записями в журналах аудита. Это справедливо даже при повторном включении устройства аудита по тому же пути, поскольку для хеширования будет создана новая соль. |
sudo требуется – эта конечная точка требует sudo возможности в дополнение к любым возможностям, специфичным для пути.
Метод |
Путь |
|
|